PT-2025-45280 · Codexpert+1 · Coschool Lms+1
CVE-2025-60239
·
Publicado
2025-07-14
·
Atualizado
2025-11-06
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
CoSchool LMS versões anteriores a 1.4.4
Descrição
Existe um problema onde o software não neutraliza adequadamente elementos especiais usados em comandos SQL, permitindo a ocorrência de Blind SQL Injection. Isso ocorre devido à escape insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada da consulta SQL. Atacantes autenticados com nível de acesso de assinante ou superior podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados.
Recomendações
Atualize o CoSchool LMS para uma versão posterior à 1.4.3.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coschool Lms
Coschool